Vulnerability Name: | CVE-2009-2687 (CCN-51253) | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2009-06-18 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Published: | 2009-06-18 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2023-01-19 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Summary: | The exif_read_data function in the Exif module in PHP before 5.2.10 allows remote attackers to cause a denial of service (crash) via a malformed JPEG image with invalid offset fields, a different issue than CVE-2005-3353. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 5.3 Medium (CCN CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 4.3 Medium (CVSS v2 Vector: AV:N/AC:M/Au:N/C:N/I:N/A:P) 3.2 Low (Temporal CVSS v2 Vector: AV:N/AC:M/Au:N/C:N/I:N/A:P/E:U/RL:OF/RC:C)
3.7 Low (CCN Temporal CVSS v2 Vector: AV:N/AC:L/Au:N/C:N/I:N/A:P/E:U/RL:OF/RC:C)
4.3 Medium (REDHAT Temporal CVSS v2 Vector: AV:N/AC:M/Au:N/C:P/I:N/A:P/E:U/RL:OF/RC:C)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Denial of Service | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
References: | Source: cve@mitre.org Type: Exploit, Vendor Advisory cve@mitre.org Source: MITRE Type: CNA CVE-2009-2687 Source: cve@mitre.org Type: Mailing List, Third Party Advisory cve@mitre.org Source: cve@mitre.org Type: Mailing List, Third Party Advisory cve@mitre.org Source: CCN Type: RHSA-2009-1461 Important: Red Hat Application Stack v2.4 security and enhancement update Source: CCN Type: RHSA-2010-0040 Moderate: php security update Source: CCN Type: SA35441 PHP "exif_read_data()" Denial of Service Source: cve@mitre.org Type: Third Party Advisory cve@mitre.org Source: DEBIAN Type: DSA-1940 php5 -- multiple issues Source: CCN Type: GLSA-201001-03 PHP: Multiple vulnerabilities Source: cve@mitre.org Type: Broken Link cve@mitre.org Source: cve@mitre.org Type: Broken Link cve@mitre.org Source: CCN Type: OSVDB ID: 55222 PHP exif_read_data() Function JPG Handling DoS Source: CCN Type: OSVDB ID: 55223 PHP Zip File Property Handling Unspecified Memory Corruption Source: CCN Type: OSVDB ID: 55224 PHP on Windows Multiple Function safe_mode Bypass Source: CCN Type: PHP Web site PHP 5.2.10 Release Announcement Source: cve@mitre.org Type: Patch, Vendor Advisory cve@mitre.org Source: CCN Type: BID-35440 PHP 'exif_read_data()' JPEG Image Processing Denial Of Service Vulnerability Source: cve@mitre.org Type: Patch, Third Party Advisory, VDB Entry cve@mitre.org Source: CCN Type: USN-824-1 PHP vulnerability Source: cve@mitre.org Type: Patch, Vendor Advisory cve@mitre.org Source: cve@mitre.org Type: Third Party Advisory, VDB Entry cve@mitre.org Source: XF Type: UNKNOWN php-exifreaddata-dos(51253) Source: cve@mitre.org Type: Third Party Advisory cve@mitre.org Source: cve@mitre.org Type: Third Party Advisory cve@mitre.org Source: cve@mitre.org Type: Broken Link cve@mitre.org Source: SUSE Type: SUSE-SR:2009:017 SUSE Security Summary Report Source: SUSE Type: SUSE-SR:2010:005 SUSE Security Summary Report | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration RedHat 1: Configuration CCN 1: ![]() | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
BACK |